CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

04/05/2020

Vulnerabilitat critica de SaltStack (RCE)

Milions de data centers afectats per les vulnerabilitats crítiques de SaltStack (RCE)

Risc: Crític

Un atacant podria executar codi de manera remota en servidors en centres de dades (data centers) i entorns de núvol (cloud).

Aquestes vulnerabilitats poden ser explotades de manera imminent.

Sistemes Afectats:

Centres de dades SaltStack RCE, anteriors a la versió 3000.2

Referències:

CVE-2020-11651, CVE-2020-11652

Solució:

Els usuaris de SaltStack han d'actualitzar els seus servidors a l'última versió (3000.2).

Notes:

Més informació.

Font: The Hacker News

CSIRT-CV